Personuppgiftsansvarig kommer alltid behandla personuppgifter enligt gällande rätt. De personuppgifter som kommer att behandlas erhålls från dels kunden och dess koncernbolag (om tillämpligt), dels annan, t.ex. Skatteverket, Bolagsverket eller andra allmänt tillgängliga källor och avser behöriga företrädare och andra personer vars personuppgifter behövs för att hantera uppdraget och kundrelationen. Denna behandling är nödvändig inför ingående och för fullgörande av avtal.
Personuppgifterna behandlas inför antagandet av kunder och/eller uppdrag och med anledning av utförandet av uppdraget för att vidta oberoende kontroller, kvalitetskontroller, kontroll av intressekonflikter, kontroll av verklig huvudman, åtgärder enligt lagen (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism (”penningtvättslagen”) samt för att dokumentera vidtagna åtgärder. Sådan behandling är nödvändig för att fullgöra de rättsliga förpliktelser som åvilar personuppgiftsansvarig och är nödvändig för personuppgiftsansvarig berättigade intresse av att uppfylla dess professionella skyldighet.
I samband med registrering av kunden kan personuppgiftsansvarig även komma att behandla kopior av identitetshandlingar för de personer som företräder kunden inom ramen för de kundkännedomsåtgärder som ska vidtas i enlighet med penningtvättslagen.
Personuppgiftsansvarig kan även komma att behandla personuppgifter för andra risk management-åtgärder (såsom exempelvis försäkringsärenden) samt för konsultens finansiell redovisning. Denna behandling är nödvändig för fullgörande av avtal och personuppgiftsansvarig berättigade intresse av att hantera risker och eventuella krav.
Personuppgiftsansvarig kan även komma att behandla personuppgifter såsom namn, avdelningstillhörighet, befattning, e-postadresser m.m. för att informera om seminarier och andra event som personuppgiftsansvarig anordnar samt för att skicka ut nyhetsbrev och annan marknadsföring. Behandling för dessa ändamål är nödvändig för personuppgiftsansvarig berättigade intresse av att kunna nå ut till anställda hos kunder som kan vara intresserade av event, marknadsföring och nyheter inom områden som är relevanta för dessa personers befattningar.
De kategorier av personuppgifter som kan komma att behandlas för ovan nämnda ändamål är bl.a. kontaktuppgifter som namn, adress, personnummer/samordningsnummer, telefonnummer, e-postadress samt uppgifter om avdelningstillhörighet och befattning.